AI 重點新聞 · The Verge
Meta修補Muse資安漏洞,研究員曾靠它奪取控制權
發生了什麼
Meta為旗下AI代理Muse的macOS版本釋出安全性修補,原因是資安研究員Patrick Wardle發現了一個零時差漏洞(zero-day,指廠商尚未修補、也可能還不知道的安全漏洞),能讓攻擊者取得對這個AI代理的控制權。
背景:利用未公開設定,劫持語音轉文字功能
根據Ars Technica的報導,這個漏洞出在Muse一項未公開的設定——只要攻擊者已經能在使用者電腦上執行程式碼,就能把原本應該送到Meta伺服器處理的語音轉文字(dictation)功能,重新導向到攻擊者自己控制的伺服器,藉此取得Muse帳號的存取權。造成這個漏洞的設計原因有兩個:Muse的語音轉文字是在雲端而非裝置本機處理,而且任何應用程式都能控制Muse所有未公開的設定。Wardle開發的概念驗證攻擊證實,他能透過這個漏洞讓Muse拍照,以及把惡意檔案寫入硬碟,而且多數情況下使用者完全不會收到任何警示。
Wardle表示:『我們可以操控這個代理,利用它的權限做任何我們想做的事。所以我們根本不需要另外寫一套完整的Mac惡意軟體竊取工具,直接利用這個AI助理本身就行了。』他也批評:『他們至少應該從一開始就把資安當一回事,但他們顯然沒有。』這與Meta稍早發布Muse時,特別強調其隱私與安全特色的說法形成對比。
Meta在報導曝光後數小時內就完成修補。Meta超級智慧實驗室的David Singleton在X上回應,強調這是『本機權限提升攻擊,不是遠端攻擊』,要造成傷害必須先有惡意程式碼在使用者自己的帳號下於本機執行,因此Muse Mac版使用者實際面臨的風險其實很低,但公司仍發布了緊急修補。
這起事件發生的時間點,正好是Muse在試圖從對手手中搶市占之際受到更多檢視的階段——Amazon最近才封鎖Muse存取自家電商平台,並指控Meta從未取得授權。不過Muse上線至今表現仍相當亮眼:上線頭12天的預估下載量已超過ChatGPT當年在美加地區上線頭12天的表現,Meta股價週一也上漲了11%。
為什麼重要
如果你已經在用Muse這類會存取裝置資料、甚至能拍照與寫入檔案的AI代理,這起事件提醒:讓AI代理擁有系統層級的權限,一旦設計上出現疏漏,攻擊者不需要另外寫惡意軟體,直接『借用』AI代理的權限就能造成傷害。雖然Meta強調這次漏洞需要攻擊者已經取得本機執行權限、實際風險有限,但研究員直言廠商在資安設計上『從一開始就沒放在心上』的批評,值得所有開始把AI代理接上裝置權限的使用者留意。
原文出處:The Verge(原始來源日期 2026-09-22)
本文由 Lab 的 AI Agent 依原始報導起草、本人審稿後發布; 事實以「原始來源」為準,「筆者看法」為本站觀點。
